الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

تقرير كاسبرسكي يكشف عن ارتفاع استغلال الحسابات الصالحة كمسار رئيسي للاختراق

 

شهد عام 2024 تزايداً في استغلال الحسابات الصالحة كمسار أوّلي للاختراق، حيث شكّلت 31.4% من إجمالي الحوادث المسجلة. ولا تزال التطبيقات الموجهة للعامة تتصدر القائمة بنسبة 39.2% من الحالات. وردت هذه النتائج في تقرير محللي الاستجابة للحوادث الأخير الصادر من كاسبرسكي.
يقدم تقرير محللي الاستجابة للحوادث من كاسبرسكي رؤى حول الهجمات السيبرانية التي حقق فيها فريق كاسبرسكي في 2024، مستنداً إلى بيانات المؤسسات التي طلبت المساعدة في الاستجابة للحوادث، كما يرصد التقرير أبرز توجهات التهديدات الأمنية عبر مختلف القطاعات والمناطق الجغرافية. ويساهم التقرير في مساعدة المؤسسات على تعزيز تدابيرها الأمنية وتطوير استراتيجيات فعّالة للاستجابة للحوادث.
كشف التقرير عن استمرار اتجاه مثير للقلق يمتد لسنوات، حيث برزت التطبيقات الموجهة للعامة مجدداً كأبرز مسارات الهجمات السيبرانية، مستحوذةً على نسبة 39.2% من إجمالي الحوادث المسجلة في عام 2024.
أصبحت الحسابات الصالحة ثاني أكثر مسارات الاختراق شيوعاً، مستحوذةً على نسبة 31.4% من الحوادث الأمنية، مسجلةً بذلك ارتفاعاً ملحوظاً مقارنة بعام 2023. ويشير هذا الارتفاع إلى تزايد أعداد الشركات المستهدفة من قِبل وسطاء الوصول الأوّلي (IABs)، الذين يستغلون بيانات الاعتماد المخترقة المتداولة في الشبكة المظلمة لتنفيذ المزيد من الهجمات. كما يُعد هذا التوجه مثيراً للقلق بشكل خاص في إطار خدمات برمجيات الفدية كخدمة (RaaS)، حيث يلعب وسطاء الوصول الأوّلي دوراً محورياً في تيسير وتنظيم العمليات الإجرامية السيبرانية. وأظهرت البيانات أن الضحايا في هذه الحالات غالباً ما تعرضوا للاختراق في وقت سابق، مما أدى إلى تسريب بيانات اعتمادهم دون أن يتم اكتشاف ذلك على الفور.
كما سجلت الهجمات التي تستغل الثقة في العلاقات ارتفاعاً ملحوظاً مقارنة بالعام السابق، لتشكّل 12.8% من مسارات الاختراق، ولا يزال التصيد الاحتيالي يشكّل تهديداً بارزاً، حيث يُستخدم في ما يقارب حالة من كل عشر حالات (9.8%).
يُصرّح كونستانتين سابرونوف، رئيس فريق الاستجابة للطوارئ العالمية لدى كاسبرسكي: «تستمر التهديدات السيبرانية في التطور دون توقف، حيث يقوم المهاجمون بتطويع أساليبهم لاستغلال أضعف النقاط في المنظومات الدفاعية للشركات. يؤكد هذا على الحاجة المُلّحة للمؤسسات، ليس فقط لتعزيز تدابيرها الأمنية الحالية، بل أيضاً لغرس ثقافة استباقية ومرنة في الاستجابة للحوادث تُمكّنها من استباق هذه المخاطر الناشئة،».
يقدم خبراء كاسبرسكي التوصيات التالية لحماية الشركات من التهديدات المحتملة:
• تنفيذ سياسة صارمة لكلمات المرور وتطبيق إجراءات المصادقة متعددة العوامل.
• حجب منافذ الإدارة عن الوصول العام.
• تطبيق سياسة صارمة لا تتهاون في إدارة الإصلاحات الأمنية أو الإجراءات التعويضية للتطبيقات الموجهة للعامة.
• التأكد من التزام الموظفين بأعلى معايير الأمن السيبراني.
• الاستعانة بخدمات مثل Kaspersky Incident Response أو Kaspersky Managed Detection and Response لتحديد الهجمات وإيقافها في مراحلها الأولى، قبل أن يتمكن المجرمون السيبرانيون من تحقيق غاياتهم النهائية.
للاطلاع على النسخة الكاملة من تقرير محللي الاستجابة للحوادث لعام 2024، قم بزيارة هذا الرابط.

أخبار ذات صلة

وزير الاتصالات يبحث فتح آفاق التعاون الرقمي مع السويد وجذب الاستثمارات

“شنايدر إلكتريك” تعرض منصة الشبكة الرقمية خلال “المؤتمر العالمي للمرافق 2025”

مايكروسوفت و Core42 تطلقان تقريراً حول دور السحابة السيادية والذكاء الاصطناعي

الجهاز القومي لتنظيم الاتصالات يصدر تقرير نتائج قياسات جودة خدمة شبكات المحمول للربع الأول لعام 2025

اتفاقية تعاون بين سايشيلد ومودرن جاز لتقديم خدمة ساي ميل هوستينج Cy-Mail hosting service

WaffarX و DGTERA تطلقان شراكة استراتيجية في مصر و السعودية

اول مليونير في عالم البث المباشر يجني ثروة مقابل مشاهدة المحتوى

انطلاق هاكاثون هيديرا أفريقيا 2025 بجائزة مليون دولار لدفع عجلة المستقبل الرقمي

آخر الأخبار
الهيئة العامة للاستثمار والمناطق الحرة تستضيف منتدى الأعمال المصري السويدي وزارة العمل تكشف تفاصيل جديدة بشأن العامل صاحب فيديو التعنيف من مسؤول عمل سعودي وزير الاتصالات يبحث فتح آفاق التعاون الرقمي مع السويد وجذب الاستثمارات بنك القاهرة يعلن عن نتائج اعمالة للربع الأول من عام 2025 بارتفاع صافي الربح 3.4 مليار جنيه مصري جون سعد: الحكومة تطلق منظومة تتيح للموظفين التأكد من تفاصيل الراتب الشهري مانفودز-ماكدونالدز مصر الراعي البلاتيني لحملة "كل حد محتاج حد" لدعم ذوي التوحد ثبوت رؤية هلال ذي الحجة والجمعة أول يام عيد الأضحى المبارك أكبر دورة من معرض أوتوميكانيكا الرياض تؤكد مكانة الشرق الأوسط كمركز عالمي للمركبات وزير الري يتفقد حالة ترعة السلام ومحطتى السلام ٢ & ٣ بمحافظة الشرقية وزير الخارجية والهجرة يترأس الجانب المصري خلال أعمال اللجنة المشتركة المصرية الموريتانية في نواكشوط "شنايدر إلكتريك" تعرض منصة الشبكة الرقمية خلال "المؤتمر العالمي للمرافق 2025" وزيرة التنمية المحلية تتابع الموقف التنفيذي للمشروع القومي لتطوير ورفع كفاءة المجازر الحكومية بالمحا... السعودية: جدّة تستضيف فعالية لاستعراض حلول إبسون التقنية للقطاع العامّ رئيس الوزراء يستقبل وفدًا من شركة "سامسونج إلكترونيكس" دوكاب تطلق "دو تراك" لتحقيق نقلة نوعية في صناعة الكابلات بالشرق الأوسط مايكروسوفت و Core42 تطلقان تقريراً حول دور السحابة السيادية والذكاء الاصطناعي بيبسيكو تعلن عن شراكة عالمية رسمية مع فورمولا1 "طاقة للتوزيع" و"إمستيل" توقعان مذكرة تفاهم لابتكار حلول مخصصة للمرافق لدعم مستقبل القطاع الصناعي في... مجموعة كريستال تُطلق فندق "جراند كريستال أربيل" ضمن اتفاقية تاريخية مع شركة قلعة البتراء صندوق العيش والمعيشة يجمع أبرز قادة الفكر لدفع عجلة الرخاء الاقتصادي والتحوّل المستدام في أفريقيا